IP Sperre / Ping anfragen blockieren ?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Speedy
Beiträge: 5
Registriert: Do 23.02.2017, 23:26

IP Sperre / Ping anfragen blockieren ?

Beitrag von Speedy »

Hallo 

ich wollte mal anfragen ob man Ping Abfragen von Extern blocken kann, wenn ja wie ?

Und ein weiters Problem am Mailserver (mdaemon) klopfen externe am SMTP an, nun sieht es so aus das ich in den Ereignisprotokollen die IP und den Benutzernamen sehen kann mit dem Versucht wurde auf den Mailserver zu kommen, bzw. gesendet werden sollte.

Habe ich hier eine Möglichkeit die IPs zu blocken von denen die Anfrage erfolgt ? 

vielen Dank und viele Grüße 

Speedy

Benutzeravatar
David
Securepoint
Beiträge: 444
Registriert: Di 09.02.2016, 14:01

Beitrag von David »

Hallo Speedy,
die Loginversuche die Sie im Log sehen, werden vermutl. von tausenden verschiedenen Bots kommen.
Ein dynamisches Sperren und anschließendes wieder freigeben der IP-Adresse (wie zum Beispiel mit fail2ban) ist momentan leider noch nicht möglich.
Wenn Sie sich dieses Feature wünsch möchte ich Sie gern hierher verweisen.
Mit freundlichen Grüßen

David Gundermann
Head of Mobile Security
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28
D-21337 Lüneburg
http://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

Hallo,
Ist es mittlerweile möglich?

Grüße

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Im IDS/ IPS steht der Threat Intelligence Filter zur Verfuegung. Zudem ist bereits ein F2B fuer die Dienste der Firewall integriert worden.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

Ist es möglich eine IP dauerhaft zu blockieren?

Grüße

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Ueber den Portfilter, ja.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

und wie soll das ausschauen?

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Man legt die IP-Adresse oder das Netz als Netzwerkobjekt an, legt dieses idealerweise in eine Gruppe und baut eine DROP-Regel oben im Regelwerk. In dem Falls sollte man natuerlich aufpassen, da implizierte Regeln weiterhin einen Zugriff zulassen wuerden. Was bedeutet, implizierte Regeln komplett abzuschalten und diese manuell im Regelwerk zu hinterlegen.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

Ok, danke...
leicht umständlich.
Ist das einmal anderes im Plan?

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Das kann ich noch nicht sagen, einfach mal in unserer Securepoint Wunschbox vorbeischauen. Falls es bereits einen solchen Wunsch gibt, einfach eine Stimme hinterlassen. Alternativ, wenn es das noch nicht als Wunsch gibt, einen entsprechenden Eintrag erstellen.

Umstaendlich ist das gar nicht mal. Ein Aufwand entsteht einmalig. Das Hinzufuegen weiterer IP-Adressen/ Netze ist dann eine Sache von weit unter einer Minute Zeitaufwand.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

Ich habe die Bannzeit für SMTP erhöht, das sperrt die böse IP auch länger.
Was ist da der maximale Wert, ich will da nicht experimentieren?

Grüße

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

4294968 Sekunden > 49,7 Tage
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

niklas
Beiträge: 14
Registriert: So 30.10.2016, 11:36

Beitrag von niklas »

Danke!

Antworten